Hvernig á að virkja SSL vottorð (þar á meðal HTTPS tilvísun og HSTS) fyrir HestiaCP undirlén í lotum?

Hefur þú einhvern tíma lent í þessu? Þú settir upp HestiaCP netþjón af mikilli nákvæmni og bjóst til öll undirlénin, en uppgötvar að þú þarft að sækja um og stilla SSL vottorð handvirkt, eitt af öðru? 🤯 Það er alltof mikið vesen!

Ekki hafa áhyggjur, í dag mun ég kenna þér bragð til að virkja SSL vottorð í einu með einum smelli . Það inniheldur ekki aðeins Let's Encrypt vottorð , heldur virkjar einnig sjálfvirka tilvísun HTTPS og HSTS (HTTP Strict Transport Security) beint.

🔥 Af hverju að virkja SSL í lausu?

Þú gætir hugsað: „Get ég ekki bara smellt á þau handvirkt eitt af öðru?“ Auðvitað geturðu það, en ef þú ert með tugi eða hundruð undirléna , þá er það ekkert annað en sjálfspíning að gera það handvirkt!

Lotuvinnsla hefur eftirfarandi kosti:
Sparaðu tíma: Framkvæmd með einum smelli, engin þörf á að smella handvirkt.
Forðastu aðgerðaleysi: Dragðu úr mannlegum mistökum og tryggðu að öll undirlén séu örugg.
Framfylgja HTTPS: Beina sjálfkrafa HTTP -> HTTPS, bæta SEO skora.
HSTS öryggisherðing: Komdu í veg fyrir mann-í-miðju árásir og gerðu síðuna öruggari.

💡 Sérstök aðgerðaskref

Næst notum við skipanalínutólið sem fylgir HestiaCP til að skrifa einfalt skelforskrift til að meðhöndla SSL stillingar fyrir öll undirlén auðveldlega.

Hvernig á að virkja SSL vottorð (þar á meðal HTTPS tilvísun og HSTS) fyrir HestiaCP undirlén í lotum?

📝 Skref 1: Fáðu lista yfir undirlén

Gerum ráð fyrir að aðallénið þitt sé chenweiliang.com, þú hefur bætt við mörgum undirlénum, ​​til dæmis:

  • en.chenweiliang.com
  • ru.chenweiliang.com
  • la.chenweiliang.com
  • lv.chenweiliang.com

Í handritinu þurfum við aðeins að halda lista yfir forskeyti undirléna, til dæmis:

SUBDOMAINS="en ru la lv"

Síðar munum við fara í gegnum þessi undirlén og sækja um SSL vottorð eitt af öðru.


📜 Skref 2: Skrifaðu handrit til að virkja SSL vottorð í lotum

HestiaCP býður upp á skipanalínutól sem gerir okkur kleift að framkvæma SSL-tengdar aðgerðir með eftirfarandi þremur skipunum:

  • v-add-letsencrypt-domain → Sæktu um SSL vottorð
  • v-add-web-domain-ssl-force → Framfylgja HTTPS
  • v-add-web-domain-ssl-hsts → Virkja HSTS

Handritið í heild sinni er sem hér segir (afritaðu og keyrðu beint) :

#!/bin/bash

# HestiaCP 用户名
USER="youruser"
# 你的主域名
DOMAIN="chenweiliang.com"
# 需要启用 SSL 的子域名前缀
SUBDOMAINS="en ru la lv"
# 遍历每个子域名,依次开启 SSL
for SUB in $SUBDOMAINS
do
    FULL_DOMAIN="$SUB.$DOMAIN"
    echo "🚀 在启用 $FULL_DOMAIN 的 SSL 配置..."

    # 申请 Let's Encrypt 证书
    v-add-letsencrypt-domain $USER $FULL_DOMAIN
    if [ $? -ne 0 ]; then
        echo "❌ 错误:获取 $FULL_DOMAIN SSL 证书失败(可能触发 Let's Encrypt 429 限流),请稍后重试。"
        continue
    fi

    # 强制 HTTPS 重定向
    v-add-web-domain-ssl-force $USER $FULL_DOMAIN

    # 启用 HSTS(HTTP 严格传输安全)
    v-add-web-domain-ssl-hsts $USER $FULL_DOMAIN

    echo "✅ $FULL_DOMAIN SSL 配置完成!"
done
echo "🎉 所有子域名 SSL 配置操作结束!"

🚀 Skref 3: Framkvæmdu handritið

Nú þegar handritið er skrifað skulum við keyra það!

1️⃣ Vistaðu handritið sem enable_ssl.sh
2️⃣ Veita framkvæmdarheimildir:

chmod +x enable_ssl.sh

3️⃣ Keyrðu handritið :

./enable_ssl.sh

Þá sérðu að sótt er sjálfkrafa um SSL vottorð fyrir öll undirlén og þau eru virkjuð!


⚠ Skýringar

💡 Um Let's Encrypt núverandi takmörkun (429 villa)
Skulum dulrita Takmarkaðu fjölda vottorðsbeiðna á hverja IP innan einnar klukkustundarEf þú stillir of mörg undirlén í einu gætirðu rekist á 429 Villa.

✅ Smelltu á hlekkinn hér að neðan til að skoða lausnina ▼

  • Sækja um í lotum, keyra aðeins nokkur undirlén í einu.
  • Að nota annan ACME endapunkt(Til dæmis Cloudflare (Umsókn um API-vottorð).
  • Bíddu í 1 klukkustund og reyndu aftur.

💡 Athugaðu hvort HestiaCP hafi sett upp SSL vottorðið rétt
Ef þú finnur SSL uppsetning mistókst, þú getur athugað það handvirkt:

v-list-web-domain $USER yoursubdomain.chenweiliang.com

Kíkja SSL Er völlurinn yesEf ekki, þá þarftu að virkja það handvirkt.


🎯 Niðurstaða

Það er ekki erfitt að virkja SSL vottorð í einu; lykilatriðið er að nota rétta aðferðina. Með skipanalínutólum og skeljaskriftum HestiaCP er hægt að stilla HTTPS fyrir öll undirlén með einum smelli , sem nær bæði skilvirkni og öryggi.

💡Þetta mun ekki aðeins spara þér mikinn tíma, heldur einnig bæta SEO-stig þitt og öryggi vefsíðunnar , svo hví ekki?

Prófaðu það núna og bættu HTTPS vörn við undirlénin þín til að gera þau öruggari og faglegri! 🚀

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Flettu að Top